ULTIME NOTIZIE
SELEZIONATO PER TE

Ledger indaga su un presunto furto di 86 milioni di dollari che ha interessato un rivenditore autorizzato

DiHannah CollymoreHannah Collymore 2 min di lettura
Ledger indaga su un presunto furto di 86 milioni di dollari che ha interessato un rivenditore autorizzato.
  • Ledger sta indagando su segnalazioni secondo cui oltre 86 milioni di dollari in Bitcoin, Ethereum e Tron sono stati rubati da wallet venduti tramite CryptoBilis, un rivenditore autorizzato dall'azienda.
  • Le perdite minano il consiglio di Ledger di acquistare solo da canali approvati.
  • Il caso si verifica mentre l'azienda cerca di attrarre investitori privati dopo aver rimandato la sua IPO da 4 miliardi di dollari.

Ledger ha aperto un'indagine sul furto di circa 86 milioni di dollari. Il denaro sarebbe stato rubato da wallet crittografici venduti tramite CryptoBilis.

Il consiglio standard di sicurezza dell'azienda è di acquistare solo da canali ufficiali verificati come CryptoBilis, che era stato a sua volta verificato da Ledger.

Quanto è stato rubato dal rivenditore di Ledger?

CryptoBilis è un negozio online malese lanciato nel dicembre 2020 da Arravind Prabu, Vimal Selvamany e Dhivager Rathakrishnan, sotto la loro azienda, Fetch International. Il negozio ha dichiarato in 2021 di essere diventato un rivenditore autorizzato per del produttore di hardware wallet con sede a Parigi.

Ledger indaga su un presunto furto di 86 milioni di dollari che ha interessato un rivenditore autorizzato.
Rivenditori autorizzati di hardware wallet Ledger in Malesia. Fonte: Ledger.

Venerdì, Ledger ha dichiarato sul suo account di supporto che ha chiesto a CryptoBilis di sospendere tutte le vendite e spedizioni di prodotti Ledger mentre indaga sulle segnalazioni secondo cui oltre 86 milioni di dollari in Bitcoin, Ethereum e Tron sono stati rubati dai portafogli dei clienti del negozio.

Specter, un investigatore blockchain pseudonimo, su X che ci sono state segnalazioni di portafogli svuotati su X e Reddit tra i proprietari di Ledger.

Specter ha dichiarato che la sua indagine sugli indirizzi sospetti di furto ha rilevato depositi provenienti da centinaia di portafogli delle vittime su Bitcoin, Ethereum e Tron, per un totale di oltre 86 milioni di dollari.

L'importo totale perso nell'hack e qualsiasi collegamento tra i singoli casi non sono stati confermati. La causa è ancora sconosciuta. Ledger afferma che non vi è alcuna prova che i suoi sistemi o il software del portafoglio siano stati violati.

Ledger ha consigliato a chiunque abbia acquistato dal rivenditore negli ultimi 90 giorni di non configurare ancora il dispositivo. Ai clienti che avevano già attivato un portafoglio è stato detto di trasferire i propri fondi su un altro dispositivo Ledger con una nuova frase di recupero generata.

Quali sono le principali teorie?

Una teoria popolare su come gli attaccanti abbiano eseguito l'hack è un attacco alla catena di fornitura. In questo tipo di attacco, un dispositivo viene manomesso in modo tale che la frase di recupero utilizzata per esso sia già nota a un attaccante prima che raggiunga l'acquirente. L'attaccante può quindi svuotare il portafoglio una volta che i fondi vi arrivano.

Questo metodo è stato documentato in 2023 quando i ricercatori di Kaspersky hanno trovato un hardware wallet Trezor Model T manomesso. Il chip principale del dispositivo era stato sostituito e il suo software era stato modificato in modo da fornire agli utenti una delle 20 frasi già note agli attaccanti. Gli attaccanti hanno aspettato circa un mese prima di svuotare il portafoglio in questo caso.

riportato da Cryptopolitan che Ledger ha abbandonato un'IPO statunitense pianificata dal valore di 4 miliardi di dollari nel maggio scorso, affermando che la decisione era dovuta alle cattive condizioni di mercato. L'azienda ha dichiarato di valutare invece un finanziamento privato, ma le possibilità ora sembrano ridotte con questa nuova scossa di sicurezza.

Ledger ha registrato un incidente separato a gennaio, rivelando che il suo processore di pagamenti Global-e ha subito una fuga di dati dei clienti. L'investigatore ZachXBT ha commentato l'incidente, affermando che le aziende di hardware wallet non possono essere fidate con informazioni personali.

Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.

Domande frequenti

Quanto crypto è stato presumibilmente rubato e da dove?

Specter, un investigatore pseudonimo, ha dichiarato su X che sono stati tracciati oltre 86 milioni di dollari da centinaia di wallet delle vittime su Bitcoin, Ethereum e Tron, sebbene la cifra non sia stata confermata indipendentemente.

Cosa dovrebbero fare le persone che hanno acquistato un Ledger da CryptoBilis?

Ledger ha sconsigliato agli acquirenti degli ultimi 90 giorni di configurare i propri dispositivi e ha affermato che chiunque abbia già attivato un wallet dovrebbe trasferire i propri asset su un nuovo dispositivo Ledger utilizzando una frase di recupero appena generata.

La tecnologia di Ledger è stata hackerata?

Ledger ha dichiarato che non vi sono prove che i suoi sistemi o il software del wallet siano stati compromessi; l'indagine riguarda i dispositivi venduti tramite un rivenditore terzo, con un attacco alla catena di approvvigionamento citato come una possibile ma non confermata spiegazione.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hannah Collymore

Hannah Collymore

Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.

ALTRE NOTIZIE …